Event JSON
{
"id": "3e157208d4982c16ce3c0111f0f5581379aa1ed28ae27103b06118a2636986ee",
"pubkey": "d31815372eb7bc3cac9ced9e3feef2bdff74211225abbf9ce3c0577cf32c9f14",
"created_at": 1741161144,
"kind": 1,
"tags": [
[
"p",
"be331ca31d2a99b07ace42247bd2347211dec7b52fdf0da02a16a4c316e125fc",
"wss://relay.mostr.pub"
],
[
"p",
"2e53984761ecab277542780f4b97e31d1c755da8f30380258f5cec0e1338f777",
"wss://relay.mostr.pub"
],
[
"t",
"bamf"
],
[
"proxy",
"https://mastodon.social/users/annskaja/statuses/114108736759091913",
"activitypub"
]
],
"content": "Es gibt riesige und zentrale staatlichen IT-Systeme, von denen hat kaum jemand je gehört. Ein Beispiel: die Delegierte Benutzerverwaltung des #BAMF ⚙️ \n\nMit ein paar Klicks und 5,97 Euro für eine Domain konnte der Sicherheitsforscher nostr:nprofile1qy2hwumn8ghj7un9d3shjtnddaehgu3wwp6kyqpqhce3egca92vmq7kwggj8h535wggaa3a49l0smgp2z6jvx9hpyh7q6s6dnj einen Admin-Account in der Test-Umgebung übernehmen.\n\nDer Fall zeigt, wie leicht nachlässige Account-Verwaltung ein System unterläuft und wie ein Sicherheitsproblem ganz ohne Software-Sicherheitslücke entstehen kann.\n\nhttps://netzpolitik.org/2025/bamf-wenn-max-mustermann-zum-sicherheitsproblem-wird/",
"sig": "164d65f414a2e56de4ee1fbfb401fc6999e8131c8098a2ee2d6c6e861989316d1507c95c8897c50c51a0be59ef44d18364efe648e6e626d796d356cd2a841671"
}